Teams Collaboration

L2BIONIS2ISO

Anonieme Deelname Teams Meetings Beperken

Het beperken van anonieme deelname aan Microsoft Teams-vergaderingen betekent dat iedere deelnemer vooraf wordt geauthenticeerd en dat er een sluitende koppeling bestaat tussen identiteit, autorisatie en daadwerkelijke toegang tot vergaderdata.

L1BIOISO

Anonymous No Start

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

L1BIOISO

Dialin No Bypass Lobby

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

L1BIOISO

Email To Channel Disabled

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

L1BIOISO

End To End Versleuteling

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

L2BIONIS2ISO

External Domains Restricted In Teams

Restricting external access in Teams to approved domains voorkomt ongecontroleerde communication en collaboration met external parties, en vermindert phishing en Gegevenslek risks.

BIOISO

External Meeting Chat Disabled

Disabling chat in meetings met externe gebruikers voorkomt Gegevensleks via ongecontroleerde meeting chat.

L1BIOISO

External Geen Controle

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

L2BIONIS2ISO

External Opslag Providers Geblokkeerd In Teams

Het blokkeren van derde partij cloud opslag providers (Dropbox, Google Drive, Box) binnen Microsoft Teams voorkomt data exfiltration naar niet-managed cloud services, elimineert shadow IT bestandsopslag en enforces gebruik van corporate-approved SharePoint/OneDrive voor file collaboration met DLP policy enforcement.

L1BIOISO

Externe Gebruikers No Initiate

Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.

BIO

Teams: Information Barriers Ingeschakeld

Information Barriers vormen de technische afdwinging van ethische muren binnen Microsoft Teams, SharePoint en OneDrive, waarmee organisaties communicatie tussen strikt gescheiden gebruikersgroepen kunnen blokkeren om belangenverstrengeling, insider trading en schending van beroepsgeheim te voorkomen.

L1BIONIS2ISO

Teams Meeting Lobby: Alleen Organization Members Bypassen

Het configureren van Teams meeting lobby zodat alleen organization members automatisch worden toegelaten (AutoAdmittedUsers is EveryoneInCompany) zorgt ervoor dat alle external participants (guests, federated, anonymous) in de lobby wachten totdat de meeting organizer hen explicit admitted, waardoor meeting security wordt verbeterd en ungeautoriseerde access wordt voorkomen.

BIOISO

Teams: Disable Meeting Chat For Anonymous Users

Block anonymous users from meeting chat - voorkomt unauthenticated external participants accessing confidential meeting chat.

BIOISO

Teams: Only Organizers Can Present

Restrict presenting to organizers only (default) - voorkomt attendees sharing inappropriate/malicious content.

BIOISO

Teams: Recording Off By Default

Microsoft Teams-opnamefunctie standaard uitgeschakeld - vereist expliciete actie van de organisator om op te nemen (privacy en AVG-naleving).

BIOISO

Teams: Enable Report Security Concerns

Enable 'Report security concerns' in Teams - users can report suspicious messages (phishing, malware links) → security team investigation.

BIOISO

Teams: Disable Skype For Business Communication

Disable Skype for Business interop in Teams - legacy protocol (Skype for Business EOL: July 31, 2021 - RETIRED).

BIOISO

Teams: Configure App Permission Policies

Teams app permission policies = control third-party app installation - prevent data exfiltration via malicious/unvetted Teams apps.

BIONIS2ISO

Teams: Externe Toegangsbeleidsregels Geconfigureerd

Externe toegangsbeleidsregels in Microsoft Teams bieden granulaire controle over hoe gebruikers kunnen communiceren met externe organisaties via federatie. Deze beleidsregels stellen organisaties in staat om verschillende toegangsniveaus te definiëren per gebruiker of groep, waardoor een gebalanceerde aanpak mogelijk is tussen zakelijke samenwerkingsbehoeften en beveiligingsvereisten.

BIONIS2ISO

Teams: Gasttoegangsbeleidsregels Geconfigureerd

Gasttoegangsbeleidsregels in Microsoft Teams bieden granulaire controle over hoe gastgebruikers via Azure AD B2B kunnen deelnemen aan teams en kanalen. Deze beleidsregels stellen organisaties in staat om verschillende toegangsniveaus te definiëren per team, kanaal of gebruiker, waardoor een gebalanceerde aanpak mogelijk is tussen externe samenwerkingsbehoeften en beveiligingsvereisten.

BIONIS2ISO

Microsoft Teams: Beleidsregels Beheer En Configuratie

Microsoft Teams beleidsregels vormen de basis voor governance, beveiliging en compliance binnen Teams-omgevingen. Dit artikel beschrijft hoe Nederlandse overheidsorganisaties alle typen Teams-beleidsregels systematisch kunnen beheren, configureren en monitoren om een veilige en gecontroleerde samenwerkingsomgeving te realiseren die voldoet aan de Nederlandse Baseline voor Veilige Cloud.

BIOISO

Teams: Restrict Team Creation To Approved Users

Restrict Teams/M365 Group creation to approved security group - prevents team sprawl + shadow IT (uncontrolled collaboration spaces).

BIO

Teams: Enable Watermarking For Sensitive Meetings

Teams watermarking = user email/IP overlayed on shared content - prevents screen capture leaks (data loss attribution).